Staatshackers gebruiken consumentenrouternetwerk voor aanvallen in Frankrijk
datum: 23-07-2021Categorie: SoftwareBron: Tweakers
Hackersgroep APT31 gebruikt een netwerk van routers van thuisgebruikers om aanvallen uit te voeren op Franse entiteiten. Het Franse Nationale Agentschap voor IT-beveiliging waarschuwt hiervoor. Vrijwel alle routers bevinden zich buiten de EU.
Het Franse bureau Anssi zegt dat er nu een "grote inbraakcampagne" gericht is op Franse entiteiten. De aanvallen zijn nog steeds aan de gang en worden geleid door APT31. Dit is een groep hackers die volgens cybersecuritybedrijven als FireEye gelieerd is aan de Chinese overheid.
Volgens Anssi gebruikt APT31 de gecompromitteerde consumentenrouters als operationele relaisboxen om onopgemerkt verkenningen en aanvallen uit te voeren. Anssi deelt daarom indicatoren van compromissen, zodat mensen kunnen herkennen of routers gecompromitteerd zijn of niet. Dit omvat IP-adressen die worden gedeeld.
Beveiligingsonderzoeker BushidoToken zegt dat hij die 161 IP-adressen op Twitter heeft bekeken; dit zou aantonen dat meer dan een derde uit Rusland komt. Bijna twintig procent zou bestaan uit Egyptische IP-adressen. Er zouden ook veel Marokkaanse en Thaise IP-adressen zijn, evenals veel adressen uit de Verenigde Arabische Emiraten. Eén adres zou uit de Benelux komen.
Nieuws overzicht